Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Bitdefender descobre espionagem cibernética militar
Bitdefender_Notícias

Laboratórios da Bitdefender descobrem espionagem cibernética militar: o grupo de hackers Naikon usa técnicas de carregamento lateral e backdoors poderosos para espionagem e exfiltração de dados. Durante uma análise do abuso de software legítimo vulnerável, o Bitdefender Labs descobriu uma longa campanha de espionagem cibernética pelo conhecido grupo APT Naikon. A Naikon está ativa há mais de uma década. O grupo de língua chinesa se concentra em alvos de alto nível, como agências governamentais e organizações militares. As evidências coletadas sugerem que o objetivo da campanha era espionagem e exfiltração de dados. Tais ataques, que seguem o exemplo em uma das regiões mais ciberperigosas atualmente - o Sudeste Asiático - também estão em...

leia mais

Grupo APT Lazarus ataca empreiteiros de defesa
Kaspersky_notícias

APT Group Lazarus tem como alvo empresas de defesa. O malware 'ThreatNeedle' também ataca redes restritas sem acesso à Internet. Os pesquisadores da Kaspersky identificaram uma nova campanha, anteriormente desconhecida, do ator de ameaças avançadas Lazarus. Desde o início de 2020, tem como alvo empresas da indústria de defesa com o backdoor personalizado 'ThreatNeedle'. O backdoor se move lateralmente pelas redes infectadas e coleta informações confidenciais. Lazarus pode roubar dados de TI e redes restritas. Grupo Lazarus ativo desde 2009 Lazarus é um ator de ameaças prolífico que está ativo desde pelo menos 2009. O grupo é para…

leia mais

Grupo APT ataca autoridades da Mongólia
Eset_Notícias

ESET anuncia: Operação StealthyTrident: ataque de espionagem a agências governamentais da Mongólia. Os programas de instalação e o sistema de atualização de software usado com frequência foram fornecidos com código malicioso. Cerca de 430 agências do governo mongol foram vítimas de um grupo APT. Os pesquisadores da ESET descobriram que os hackers comprometeram um software de bate-papo chamado Able Desktop, que é usado em um pacote de gerenciamento de negócios popular na Mongólia. Em uma primeira etapa, os cibercriminosos manipularam o programa de instalação e, posteriormente, também o sistema de atualização e os usaram para espalhar malware. O objetivo dos atacantes era atingir…

leia mais

DeathStalker ataca usuários alemães
Kaspersky_notícias

O ator do APT, DeathStalker, ataca usuários na Alemanha e na Suíça. Alvo do ator: empresas do setor financeiro e jurídico. O novo backdoor “PowerPepper” usa várias técnicas de ofuscação. Acredita-se agora que o agente de ameaças persistentes avançadas (APT), DeathStalker, esteja oferecendo serviços de hacking de aluguel para roubar informações comerciais confidenciais de empresas nos setores financeiro e jurídico. Os especialistas da Kaspersky detectaram novas atividades do agente e descobriram uma nova tática de implantação e entrega de malware: o backdoor do PowerPepper usa DNS sobre HTTPS como um canal de comunicação para ocultar a comunicação por trás de consultas legítimas de nomes de servidores de controle. Além disso, o PowerPepper usa várias técnicas de ofuscação, como a esteganografia. Especialmente as PME em…

leia mais

AV-TEST: novos procedimentos de teste para ataques ATP
Notícias AV TEST

Ataques estratégicos exigem novos métodos de teste: isso faz parte do novo conceito de teste publicado pelo AV-Test, o laboratório independente de teste de antivírus com sede em Magdeburg. À medida que a situação de ameaça cresce, as empresas estão expandindo cada vez mais sua segurança de TI com mecanismos de defesa especializados para evitar ataques estratégicos e direcionados. Ao mesmo tempo, outras estratégias para evitar o perigo estão sendo desenvolvidas. Mas quão bom é o desempenho de defesa de novos produtos na área de Endpoint Protection e Endpoint Detection & Response contra ataques APT? O Instituto AV-TEST oferece uma visão sobre novos procedimentos de teste para a avaliação profissional de tais soluções. Novas situações de perigo exigem novas estruturas de teste Na página inicial você encontrará…

leia mais

Previsões APT 2021: mudando as estratégias de ataque
Previsão APT 2021 See More

Previsões do APT para 2021: os especialistas da Kaspersky esperam mudanças nas estratégias de ataque e novas vulnerabilidades. No foco dos players APT: 5G, aplicativos de rede e ataques multicamadas. Os especialistas da Kaspersky apresentam suas previsões na área de Ameaças Persistentes Avançadas (APT) para o ano de 2021. Devido ao aumento da superfície de ataque, haverá mudanças estruturais e estratégicas em relação aos ataques direcionados. É provável que os atores do APT tenham como alvo aplicativos de rede, procurem cada vez mais vulnerabilidades 5G e realizem ataques em vários estágios. No entanto, há também um vislumbre de esperança: haverá ações contra atividades cibercriminosas, como a venda de zero-days. As previsões anuais foram...

leia mais

Espionagem cibernética: ataque APT a autoridades asiáticas
Bitdefender_Notícias

Como funciona a espionagem cibernética: Bitdefender analisa o ataque APT às autoridades do Sudeste Asiático. Os pesquisadores de segurança da Bitdefender examinaram mais de perto uma cadeia complexa e direcionada de ataques por hackers APT organizados. Dessa forma, eles conseguiram rastrear detalhadamente o processo de espionagem cibernética. Especificamente, trata-se de ataques a organizações governamentais no Sudeste Asiático, que provavelmente foram realizados desde 2018. Os perpetradores supostamente queriam desviar informações relacionadas a interesses de segurança nacional e outros dados confidenciais e se envolver em espionagem industrial. Em um white paper, os especialistas da Bitdefender apresentam uma análise aprofundada das tecnologias utilizadas e como elas interagem, bem como um esboço cronológico da cadeia de ataques. 200 sistemas…

leia mais

Lazarus Group manipula software de segurança
Eset_Notícias

Os pesquisadores da ESET analisam a atividade recente do notório grupo APT: Lazarus group adulteração de software de segurança. Os pesquisadores da ESET descobriram uma campanha do Lazarus Group especificamente voltada para os usuários da Internet sul-coreanos. Os invasores usam um programa malicioso que infecta a cadeia de suprimentos de software com uma manipulação incomum. Para fazer isso, os hackers usam indevidamente um software de segurança sul-coreano legítimo chamado WIZVERA VeraPort e certificados digitais. Na Coreia do Sul, é prática comum que, ao visitar sites governamentais ou de internet banking, os usuários sejam frequentemente solicitados a instalar software de segurança adicional. Os pesquisadores da ESET publicaram agora sua análise detalhada no WeliveSecurity. "WIZVERA...

leia mais

Grupo de hackers roubou segredos do governo
Grupo de hackers hacker de espionagem APT

O grupo de hackers XDSpy roubou segredos do governo na Europa durante anos. Para sua espionagem cibernética, o grupo anteriormente despercebido costumava usar spear phishing relacionado ao COVID-19. Os pesquisadores da ESET descobriram um anel de espionagem cibernética que anteriormente era capaz de operar despercebido. Segundo o fabricante europeu de segurança, o grupo APT está ativo desde 2011 e é especializado no roubo de documentos governamentais sensíveis na Europa Oriental e na região dos Bálcãs. Os alvos são principalmente entidades governamentais, incluindo estabelecimentos militares e ministérios estrangeiros, bem como empresas isoladas. Apelidado de XDSpy pela ESET, a gangue de hackers passou despercebida por nove anos, o que é raro...

leia mais

Chantagistas ameaçam ataques DDoS
Eset_Notícias

Os chantagistas ameaçam empresas financeiras e varejistas com ataques DDoS se eles não pagarem. Os chantagistas se apresentam como um dos grupos APT mais notórios do mundo para intimidar suas vítimas. Nas últimas semanas, os cibercriminosos têm chantageado organizações em todo o mundo com ameaças de ataques distribuídos de negação de serviço (DDoS), exigindo milhares de dólares em bitcoins. Os invasores visaram empresas em todo o mundo dos setores financeiro e de viagens, bem como do comércio eletrônico. Os pedidos de resgate afetam empresas na Grã-Bretanha, Estados Unidos e…

leia mais